Neuigkeiten Timeline

Immobilien
Juni 3, 2026

Lebensmittelmarkt Immobilien Makler

Computer, Information, Telekommunikation
Juni 3, 2026

Parasoft beseitigt Abhängigkeitsengpässe bei Softwarebereitstellung

Unternehmen, Wirtschaft, Finanzen
Juni 3, 2026

TGI AG Investieren in Gold: FMA – Anordnung gegen die TGI AG – fachanwaltliche Vertretung – Rückabwicklung der Goldmodelle

Immobilien
Juni 3, 2026

Supermarkt Immobilien Makler: Holger Ballwanz Immobilien

Tourismus, Reisen
Juni 3, 2026

Urlaub mit Hund – neues Buch bei Amazon für alle Hundebesitzer und die es werden möchten

Unternehmen, Wirtschaft, Finanzen
Juni 3, 2026

Rockstone News – Homerun Resources: Die Entstehung des Silica Valley in Bahia

Garten, Bauen, Wohnen
Juni 3, 2026

Beton-Pumpen-Service & Verleih löst alle Probleme

IT, NewMedia, Software
Juni 3, 2026

SEPPmail auf der Public-IT-Security 2026: sichere E-Mail-Kommunikation für Behörden und öffentliche Verwaltung

Freizeit, Buntes, Vermischtes
Juni 3, 2026

Reisen mit den Vierbeinern: Das sind die haustierfreundlichsten beliebten Urlaubsdestinationen

IT, NewMedia, Software
Juni 3, 2026

Untersuchung von Censys: 6.502 Tankfüllstandsmesser in Tankstellen öffentlich über das Internet erreichbar

Umwelt, Energie
Juni 3, 2026

Entgasung und Spülung von LNG-Tanks: sicherer Umgang mit LNG

IT, NewMedia, Software
Juni 3, 2026

HiScout mit Modul für Geheim und Sabotageschutz für GIT SICHERHEIT AWARD nominiert

IT, NewMedia, Software
Juni 3, 2026

Alternative zu Palantir: Neo4j übernimmt GraphAware und startet graphbasierte Analyseplattform

IT, NewMedia, Software
Juni 3, 2026

Vom SEF-Netzwerk in die Produktion: PS Industry setzt ganzheitliche Digitalisierungsstrategie um

Damit aus Double Kill kein Overkill wird – wie sich Unternehmen vor einer neuen Angriffsmethode schützen können

Bei der kürzlich aufgedeckten Double-Kill-Schwachstelle wurde eine einzigartige Angriffsmethode verwendet, die zukunftsweisend sein wird. Marina Kidron vom Skybox Research Lab klärt auf, welche Tools vor einem erneuten Angriff schützen.

Damit aus Double Kill kein Overkill wird - wie sich Unternehmen vor einer neuen Angriffsmethode schützen können

Marina Kidron, Group Leader Skybox Security Research Lab (Bildquelle: @Skybox Security)

Vor wenigen Wochen machte die Double-Kill-Attacke Schlagzeilen. Hacker haben eine Sicherheitslücke im Internet Explorer ausgenutzt, um Windows-PCs mit Schadprogrammen zu infizieren. Mittels eines speziell präparierten Office-Dokuments wurde eine Malware heruntergeladen und unbemerkt auf dem Computer installiert. Es wird gemutmaßt, dass hinter dem Angriff gezielte Spionageabsichten stecken. Mittlerweile wurde die Sicherheitslücke behoben, aber die Gefahr ist noch lange nicht gebannt.
Marina Kidron, Director of Threat Intelligence am Skybox Research Lab, ist sich sicher: „Wir werden in Zukunft ähnliche Angriffe sehen und es ist nur eine Frage der Zeit, bis dieses Exploit für weniger gezielte Zwecke ausgenutzt wird. Neben Unternehmen sind auch Privatpersonen besonders gefährdet und müssen ihre Sicherheitseinstellungen überdenken.“

Infektion springt von Office zum Explorer
Der Double-Kill-Angriff wurde initiiert, sobald der Windows-Nutzer eine RTF-Datei mit Microsoft Word geöffnet oder eine speziell gestaltete Website besucht hat. Diese Angriffsmethode unterscheidet sich von ähnlichen Attacken durch das Laden einer HTML-Seite mit VBScript, welches Filter, die nach verdächtigen Dateitypen suchen, umgeht und von der VBScript Engine ausgeführt wird. Dieser Sprung von Microsoft Office zum Internet Explorer Kernel ist der entscheidende Knackpunkt dieser Sicherheitslücke und wurde noch nie zuvor im Exploit Code gesehen. Die Aufdeckung dieser Schwachstelle kann daher der Türöffner für ähnliche Angriffspläne anderer Bedrohungsarten sein.

Skybox Research Lab hat Bedrohungslage im Blick
Das Skybox Vulnerability Center veröffentlicht derzeit Informationen zur Double-Kill-Schwachstelle. Mittels einer Schwachstellenbewertung ohne aktiven Scan soll das Vorhandensein einer Schwachstelle in einer Kundenumgebung abgeleitet werden. Sicherheitslücken werden dann in ein Angriffsflächenmodell integriert, das die Netzwerktopologie, Sicherheitskontrollen und Ressourcen umfasst. An dem Modell werden Angriffssimulationen durchgeführt, wobei die Daten des Informations-Feeds verwendet werden, um anfällige Assets zu ermitteln, die direkt oder indirekt einem potenziellen Angriff ausgesetzt sind.

Zeichenzahl: 2.547 (mit Leerzeichen)

Über Skybox Security
www.skyboxsecurity.com/DACH
Skybox™ Security rüstet Sicherheitsfachleute mit der umfangreichsten Plattform für das Cybersecurity-Management aus. Die Lösung integriert mehr als 120 Netzwerk- und Sicherheitslösungen und schafft so die nötigen Zusammenhänge, um gut informiert zielgerichtete Maßnahmen einzuleiten. Die Plattform kombiniert Angriffsvektor-Analysen mit bedrohungsorientierten Schwachstellen-Informationen, um fortlaufend Schwachstellen einer Umgebung zu bewerten und diese mit aktuell kursierenden Exploits in Beziehung zu setzen. Mithilfe dieser Einblicke können Sicherheitsmaßnahmen bei Schwachstellen- und Bedrohungs-Management sowie Firewall- und Security-Policy-Management in physischen, virtuellen und Cloud-Umgebungen verbessert und automatisiert werden.
© 2018 Skybox Security, Inc. Alle Rechte vorbehalten. Skybox Security und das Skybox Security-Logo sind in den USA und/oder anderen Staaten eingetragene Marken oder Marken von Skybox Security, Inc. Alle anderen Marken sind Eigentum ihrer jeweiligen Inhaber. Änderungen an den Produktspezifikationen zu jeder Zeit und ohne Vorankündigung vorbehalten.

Kontakt
Skybox Security
Aljona Jauk
Theresienstr. 43
80333 München
+49 89 3888 920 15
SkyboxGer@onechocolatecomms.de
http://www.skyboxsecurity.com/DACH

(Visited 28 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert